La version X.Org Server 1.20.11 a été publiée, corrigeant une vulnérabilité (CVE-2021-3472) permettant d'élever ses privilèges sur les systèmes où le serveur X fonctionne avec les droits root. Ce problème est causé par une erreur dans l'extension XInput, entraînant une modification du contenu de la zone mémoire en dehors du buffer alloué lors du traitement des requêtes ChangeFeedbackControl avec des données d'entrée spécialement formatées. Un problème similaire a également été corrigé dans le composant xwayland 21.1.1.
En plus de corriger la vulnérabilité dans X.Org Server 1.20.11, des travaux ont également été effectués pour nettoyer le composant DDX de XQuartz, utilisé pour exécuter des applications X11 dans un environnement macOS. La nouvelle version supprime la possibilité de compiler XQuartz pour les systèmes i386 et met fin au support des versions macOS 10.3 « Panther », 10.4 « Tiger », 10.5 « Leopard », 10.6 « Snow Leopard », 10.7 « Lion » et 10.8 « Mountain Lion ».
Source : opennet.ru
